您好,可以通過配置流鏡像和ACL(訪問控製列表)來實現過濾掉DNS流量,隻讓其他流量複製到鏡像口。以下是具體的配置步驟:
配置步驟
創建ACL規則
[H3C] acl basic 2000
[H3C-acl-ipv4-basic-2000] rule deny udp any any eq 53
[H3C-acl-ipv4-basic-2000] rule permit ip any any
[H3C-acl-ipv4-basic-2000] quit
創建一個ACL規則,用於匹配DNS流量。DNS流量通常使用UDP協議,端口號為53。
創建QoS流分類
創建一個QoS流分類,引用上述ACL規則。
[H3C] traffic classifier 1
[H3C-classifier-1] if-match acl 2000
[H3C-classifier-1] quit
創建QoS流行為
創建一個QoS流行為,指定流鏡像的目的端口。
[H3C] traffic behavior 1
[H3C-behavior-1] mirror-to interface GigabitEthernet 1/0/1
[H3C-behavior-1] quit
創建QoS策略
創建一個QoS策略,將流分類和流行為綁定。
[H3C] qos policy 1
[H3C-qospolicy-1] classifier 1 behavior 1
[H3C-qospolicy-1] quit
應用QoS策略
將QoS策略應用到鏡像源端口。
[H3C] interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2] qos apply policy 1 inbound
[H3C-GigabitEthernet1/0/2] quit